CVE-2024-43044
描述
此脚本通过获取 Jenkins 实例的版本号并与已知的受影响版本范围进行比对,来检查 Jenkins 实例是否存在 CVE-2024-43044 漏洞。
- CVE-2024-43044:此漏洞影响 Jenkins 核心和 remoting 版本,允许攻击者利用某些版本的 Jenkins。关于此 CVE 的详细信息请参见此处。
- GHSA-h856-ffvv-xvr4:此安全公告涵盖了 Jenkins 版本中的另一组漏洞,提供了容易受到攻击的特定版本范围。更多信息请参见 GitHub 安全公告页面。
脚本功能
脚本执行以下步骤:
- 获取 Jenkins 版本:向 Jenkins URL 发送请求,从响应头中获取 Jenkins 版本号。
- 检查版本范围:将获取到的版本与预定义的受影响版本范围进行比对。
- 输出结果:根据版本检查结果,打印 Jenkins 实例是否可能存在漏洞。
使用方法
命令行
通过命令行参数提供 Jenkins 实例 URL 列表进行检测:
python CVE-2024-43044.py <url1> <url2> ...
从文件中读取 Jenkins 实例 URL 列表进行检测:
python CVE-2024-43044.py -f <包含URL的文件>
参考信息
请使用此脚本定期检查您的 Jenkins 实例,确保其安全并保持更新。